Hidden Design

Cloudflare a Hiddennél

Frissítve:

A Hiddennél hostolt weboldalak a Cloudflare-en keresztül érik el a látogatókat. A Cloudflare szolgálja ki a domain DNS-ét, adja az ingyenes SSL-tanúsítványt, és tűzfalként szűri a forgalmat a szerver előtt. Ez az oldal bemutatja, miért használjuk, hogyan állíthatja át a névszervereket, és mit jelentenek a gyakori Cloudflare-hibaoldalak.

Kapcsolódó oldalak: DNS alapok · SSL és HTTPS · Külső szolgáltatások DNS-beállításai


Miért Cloudflare?

A Cloudflare a világ egyik legnagyobb DNS- és hálózati szolgáltatója. A Hidden a hostolt domainjeit fokozatosan Cloudflare-re viszi – minden ügyfélnek külön, a Hidden által létrehozott és kezelt Cloudflare-fiókba –, mert:

A Cloudflare nem tárhely: a weboldal továbbra is a Hidden szerverén fut. A Cloudflare a látogató és a szerver közé áll (ún. reverse proxy).

Mibe kerül?


Mi változik és mi nem a névszerver-váltással?

Marad Változik
A domain regisztrációja, tulajdonosa és lejárata a jelenlegi regisztrátornál A domain névszervere (NS) a Cloudflare lesz
A tárhely, a weboldal és a levelezés a Hiddennél A DNS-rekordokat ezentúl a Cloudflare-ben kezelik (a Hidden vagy Ön, meghívóval)
A számlázás (tárhely a Hiddennél, domain a regisztrátornál) A weboldal forgalma a Cloudflare-en keresztül érkezik, és ingyenes SSL-t kap

Önnek nem kell Cloudflare-fiókot regisztrálnia: a Hidden minden ügyfélnek külön Cloudflare-fiókot hoz létre, és a domain ebbe kerül (nem egy nagy, közös fiókba). A fiókot a Hidden kezeli, de mivel csak az Ön domainjei vannak benne, kérésre megosztjuk Önnel: meghívót kap, amivel beléphet és láthatja vagy szerkesztheti a domain beállításait, illetve kérésre a fiókot át is adjuk.


Névszerver-váltás a regisztrátornál, lépésről lépésre

1. Előkészítés (Hidden)

  1. Küldje el a supportnak a domain jelenlegi DNS-rekordjait (zónafájl vagy szöveges lista), és jelezze, ha a levelezés máshol van (pl. Microsoft 365).

  2. A Hidden felveszi a domaint a Cloudflare-be, átmásolja a rekordokat. Első lépésben a meglévő beállítások szerint állítja be őket, hogy semmi ne álljon le.

  3. A support elküldi a két Cloudflare-névszervert, pl.:

    ada.ns.cloudflare.com
    bob.ns.cloudflare.com

    (Ez csak példa. Az Ön domainjéhez tartozó pár más lesz, mindig a kapott értékeket használja.)

2. Beállítás a regisztrátornál (Ön vagy a domain kezelője)

  1. Lépjen be annak a cégnek az ügyfélfelületére, ahol a domaint regisztrálták (ahol a domain évente meghosszabbítódik).
  2. Keresse meg a domain beállításainál a „Névszerverek”, „Nameservers”, „DNS-szerverek” vagy „DNS1/DNS2” részt. (Ez nem a DNS-rekordok szerkesztője.)
    • Dotroll: Domain beállítások → Névszerverek
    • GoDaddy: Domains → DNS → Nameservers → Change → Enter my own nameservers
    • Más regisztrátoroknál hasonló, általában 2–4 mezőből álló beállítás.
  3. Törölje a régi névszervereket (pl. a regisztrátor saját ns1/ns2 szervereit), és írja be a két Cloudflare-névszervert. Más névszerver ne maradjon mellettük.
  4. Mentse a beállítást.

Ha a regisztrátor felületén nincs névszerver-beállítás (egyes régi vagy intézményi szolgáltatóknál), írásban kell kérni a regisztrátortól a módosítást a két névszerver megadásával. Gyakran egy formanyomtatványt küldenek, amit ki kell tölteni.

Ha nincs hozzáférése a regisztrátori fiókhoz (pl. egy korábbi fejlesztő vagy ügynökség vette a domaint), azt előbb tisztázni kell: a fiók tulajdonosának kell módosítania, vagy a domaint át kell regisztrálni.

3. Ellenőrzés

Mennyi ideig tart?

Mikor érdemes váltani?

Éles, forgalmas oldalnál hétköznap, napközben, amikor gond esetén mindenki elérhető. A Hidden előre egyezteti az időpontot. Új, még nem éles oldalnál bármikor.


Cloudflare-hozzáférés meghívóval

Mit tehet meghívóval? DNS-rekordok szerkesztése, gyorsítótár ürítése, átirányítási szabályok, tűzfalszabályok, statisztikák (Analytics) megtekintése. Kérjük, az SSL/TLS beállításokat ne módosítsa egyeztetés nélkül. Egy rossz SSL-mód azonnal elérhetetlenné teheti az oldalt (lásd SSL és HTTPS).

Saját Cloudflare-fiók

Mivel minden ügyfélnek külön Cloudflare-fiókja van, a fiókot kérésre átadjuk Önnek – a domaint ehhez nem kell másik fiókba költöztetni, és a névszerverek sem változnak. Az átadás után a fiók és a beállítások kezelése az Ön felelőssége; ha a Hidden továbbra is kezeli a tárhely rekordjait, a Hidden technikai felhasználója maradjon a fiókban. Az átadás menetéről egyeztessen a supporttal.

Kilépés a Cloudflare-ből

Ha a domaint más szolgáltatóhoz viszi, a regisztrátornál vissza kell állítani a névszervereket a regisztrátor (vagy az új szolgáltató) névszervereire, és ott újra fel kell venni a rekordokat. Ezután a Cloudflare-ben már nem kezelhető a domain. Előtte kérje el a supporttól a rekordok listáját.


A proxy (narancs felhő)

A Cloudflare DNS-felületén minden A, AAAA és CNAME rekord mellett van egy felhő ikon:

Állapot Jelentés Mikor használjuk
Narancs felhő – Proxied A forgalom a Cloudflare-en megy át. A látogató Cloudflare IP-t lát, a Cloudflare adja az SSL-t, működik a cache, a tűzfal, az átirányítási szabályok és az Analytics. A Hidden tárhelyére mutató webes rekordok (example.hu, www).
Szürke felhő – DNS only A Cloudflare csak a DNS-t szolgálja ki, a forgalom közvetlenül a célszerverre megy. Külső szolgáltatások (Microsoft 365, Google, Wix, Shopify, hírlevélküldők), tanúsítvány-validációs CNAME-ek, mail-hostnevek, egyedi portot használó API-k.

Fontos tudnivalók:


Gyorsítótár (cache)


Időkorlátok (timeout)

A Cloudflare proxy kb. 100 másodpercig vár a szerver válaszára. Ha a PHP-szkript ennél tovább fut, a látogató 524-es hibát kap. Ez a korlát az ingyenes és a Pro csomagban nem növelhető. A kapcsolatfelvételre (handshake) kb. 15 másodpercet vár.

Mit tehet?


Átirányítások Cloudflare-ben

A Hidden a domain-szintű átirányításokat (pl. regi-domain.hu → https://uj-domain.hu, vagy www → www nélküli) Cloudflare Redirect Rule-lal állítja be:

Átirányítás kérésekor adja meg: mely domainek és aldomainek (www-vel vagy anélkül), hova (pontos cél URL), végleges (301) vagy ideiglenes (302), és hogy az útvonal és a paraméterek megmaradjanak-e.


Tűzfal és botvédelem

A Hidden új domaineknél tipikusan ezeket állítja be:

Ha egy külső rendszer (pl. webshop-szinkron, Google Merchant Center feed, monitorozó vagy SEO-eszköz, fizetési visszahívás) 403-as hibát vagy ellenőrző oldalt kap, valószínűleg a Cloudflare botvédelme szűri. Írjon a supportnak, és adja meg:

A Hidden kivételt állít be az adott útvonalra vagy szolgáltatásra, vagy kikapcsolja a Bot Fight Mode-ot a domainen. A Bot Fight Mode egyes útvonalakra nem kapcsolható ki, ezért néha csak a teljes kikapcsolás segít.

Saját tűzfalszabályokat (IP-engedélyezés, országtiltás) meghívóval Ön is beállíthat. Kérjük, ilyenkor tájékoztassa a supportot is.


Gyakori Cloudflare-hibaoldalak

A Cloudflare-hibaoldalon mindig látszik egy kód és egy rajz a láncról: Browser → Cloudflare → Host. Az, hogy hol szakad meg a lánc, megmutatja, hol a hiba.

Hiba Mit jelent Tipikus ok Mit tegyen
500 Internal Server Error (Cloudflare-keretben vagy anélkül) A weboldal kódja hibára futott. PHP-hiba, hibás bővítmény vagy téma, betelt tárhely. A Cloudflare csak megjeleníti a hibát. Nézze meg a logs/ könyvtár hibanaplóját, kapcsolja ki a legutóbb frissített bővítményt. Ha nem megy, írjon a supportnak.
502 Bad Gateway A Cloudflare hibás választ kapott a szervertől. A szerver túlterhelt, vagy a PHP-folyamat leállt. Próbálja újra pár perc múlva. Ha tartós, írjon a supportnak (URL, időpont).
521 Web server is down A szerver visszautasította a kapcsolatot. Szerver- vagy webszolgáltatás-leállás, karbantartás. Nézze meg a https://hidden.instatus.com állapotoldalt. Ha ott minden zöld, írjon a supportnak.
522 Connection timed out A Cloudflare nem tudott kapcsolódni a szerverhez. Hálózati gond, túlterhelt szerver, vagy a rekord rossz IP-re mutat (pl. régi szerverre). Állapotoldal, majd support. Ha nemrég módosított rekordot, ellenőrizze.
523 Origin is unreachable A célszerver nem érhető el. Hibás vagy törölt A rekord. Ellenőrizze a DNS-rekordot, és szóljon a supportnak.
524 A timeout occurred A szerver kb. 100 másodpercen belül nem válaszolt. Hosszan futó PHP-kérés (import, export, nagy lekérdezés). Lásd az Időkorlátok részt: bontsa részekre vagy futtassa háttérben.
525 SSL handshake failed A Cloudflare nem tudott HTTPS-kapcsolatot felépíteni a szerverrel. A Cloudflare SSL-módját a Hidden alapbeállítása (Flexible) helyett Full vagy Strict módra állították (kézzel vagy a Cloudflare automatikusan), a szerveren pedig nincs megfelelő tanúsítvány az adott névre. Ne állítson SSL-módot. Írjon a supportnak: visszaállítják a módot.
526 Invalid SSL certificate Strict módban a szerver tanúsítványa érvénytelen. A Cloudflare automatikusan (vagy valaki kézzel) Strict módra váltott, és a szervertanúsítvány nem felel meg. Support: visszaállítják a Flexible módot. Lásd SSL és HTTPS.
530 (gyakran 1xxx kóddal együtt) A Cloudflare nem tudta feloldani vagy elérni a célt. Hibás DNS-beállítás a céloldalon. Support.
Error 1014 – CNAME Cross-User Banned Az aldomain CNAME-mel egy másik Cloudflare-fiókban lévő célra mutat. Pl. egy külső landing-, űrlap- vagy webshop-platform szintén a Cloudflare-t használja. A rekordot a platform útmutatója szerint kell felvenni (gyakran A rekordként vagy DNS only módban). A platformon is be kell állítani az egyedi domaint. Lásd Külső szolgáltatások.
Error 1000 / 1001 / 1016 DNS-hiba: a rekord tiltott címre mutat, vagy a cél nem oldható fel. Hibás vagy hiányzó rekord. Support, a pontos hibakóddal.
403 Forbidden / „Sorry, you have been blocked” / ellenőrző oldal A Cloudflare tűzfala vagy botvédelme blokkolta a kérést. Bot Fight Mode, WAF-szabály, országtiltás, gyanús IP. Néha egy WordPress biztonsági bővítmény (pl. Wordfence) adja a 403-at. Böngészőből működik? Ha igen, egy automata kérést szűrtünk ki: lásd a Tűzfal és botvédelem részt. A hibaoldalon lévő Ray ID-t küldje el a supportnak.
ERR_TOO_MANY_REDIRECTS (végtelen átirányítás) A Cloudflare és a szerver/WordPress egymásra irányít. SSL-mód és szerveroldali https-átirányítás ütközése. Lásd SSL és HTTPS – átirányítási hurok.

Hibabejelentéskor küldje el: a pontos URL-t, a hibakódot, a Ray ID-t (a hibaoldal alján), az időpontot, és egy képernyőképet.

Ha maga a Cloudflare áll le

Ritkán a Cloudflare-nek globális fennakadása van. Ilyenkor a Hidden szerverei működnek, de a látogatók nem érik el az oldalt, mert a Cloudflare a kiszolgálás része. Erre a Hiddennek nincs ráhatása; a Cloudflare általában órákon belül helyreállítja. A Cloudflare saját állapotoldala: https://www.cloudflarestatus.com. A Hidden állapotoldala: https://hidden.instatus.com.


Lassúság egyes hálózatokról

A Cloudflare ingyenes csomagjában nem választható, melyik Cloudflare-adatközpont és IP szolgálja ki a magyar látogatókat. Egyes hazai internetszolgáltatók a Cloudflare felé tartó forgalmat külföldi útvonalon vezetik, ami néha lassabb betöltést okoz. Ha ezt tapasztalja:

  1. Mérje meg más hálózatról is (pl. mobilnetről).
  2. Küldje el a supportnak az URL-t, a szolgáltatót és az időpontot.
  3. Megoldási lehetőség lehet a Cloudflare fizetős csomagja vagy a Hidden magyarországi proxyszervere. Utóbbi díját lásd a https://www.hidden.hu/ oldalon.

Gyakori kérdések

Miért kérik, hogy a domain névszerverét a Cloudflare-re állítsam, és miért nem elég egy A rekord? Mert a Cloudflare-rel kap a domain ingyenes SSL-t, tűzfalat és botvédelmet, és a Hidden a rekordokat Ön helyett is kezelni tudja (szerverköltözés, új aldomain, levelezési rekordok). Ez a Hidden szabványos beállítása. A névszerver nélküli működés lehetséges, de díjköteles proxyval jár.

Kerül pénzbe a Cloudflare? A Hiddennél hostolt oldalaknál nem: az ingyenes Cloudflare-csomagot használjuk, és a Hidden nem számláz érte külön díjat.

Lesz kiesés a névszerver-váltáskor? Ha a rekordok előre átkerülnek a Cloudflare-be (ezért kérjük a listát), akkor nem. A váltás alatt a régi és az új névszerver ugyanazokat a rekordokat adja.

Megmarad a levelezésem? Igen, ha az MX és a kapcsolódó rekordok átkerülnek, ezért fontos a teljes rekordlista. A levelezés nem megy át a Cloudflare proxyján.

Hol tudom beállítani a névszervereket? Annál a cégnél, ahol a domaint regisztrálták, a „Névszerverek / Nameservers” beállításnál. A DNS-rekordok között felvett NS rekord nem elég.

Kaphatok belépést a Cloudflare-be? Igen. Minden ügyfélnek külön Cloudflare-fiókja van, így meghívóval a saját e-mail-címére hozzáférést kap, kérésre pedig a teljes fiókot is átadjuk.

Mi az a „CF”? A Cloudflare rövidítése.

Ürítenék a gyorsítótárat, de nincs hozzáférésem. Írjon a supportnak a domain megadásával, vagy kérjen meghívót, és onnantól maga is megteheti.

Hol tárolja az adatokat a Cloudflare (GDPR)? A Cloudflare a forgalmat a látogatóhoz közeli adatközponton keresztül továbbítja. Az adatkezelésről a Cloudflare saját adatfeldolgozási kiegészítője (Data Processing Addendum, DPA) a mérvadó dokumentum.

Tud a Cloudflare országonként más nyelvi változatra irányítani? Ez a fejlettebb funkció a Cloudflare fizetős csomagjaihoz tartozik. Ismert országlista esetén .htaccess-szel vagy a weboldal kódjában is megoldható. Kérjen javaslatot a supporttól.

Nagy kampányt indítunk. Kell tennünk valamit? Jelezze előre a supportnak az indulás időpontját és a várható forgalmat. A Hidden átnézi a Cloudflare- és tárhelybeállításokat, és szükség esetén hangolja a tűzfalat és a gyorsítótárat.

Nem találta, amit keresett? Kérdezze az asszisztenst, vagy írjon a [email protected] címre.